《具有外围保护功能的计算机母板.pdf》由会员分享,可在线阅读,更多相关《具有外围保护功能的计算机母板.pdf(25页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 103109294 A(43)申请公布日 2013.05.15CN103109294A*CN103109294A*(21)申请号 201180035725.9(22)申请日 2011.05.1861/346,471 2010.05.20 USG06F 21/34(2013.01)G06F 21/83(2013.01)G06F 21/84(2013.01)G06F 21/85(2013.01)G06F 3/02(2006.01)(71)申请人高赛科实验室公司地址意大利约克尼穆(72)发明人阿韦夫索弗(74)专利代理机构北京金信立方知识产权代理有限公司 11225代理人黄。
2、威 王智(54) 发明名称具有外围保护功能的计算机母板(57) 摘要一种计算机安全母板,其中每个用户可访问的外围端口被焊接到该母板的基于硬件的外围保护电路保护。该保护电路提供用于降低计算机数据被窃取的脆弱性的多个安全块。键盘和鼠标外围端口等用户输入端口经由强制只从用户输入装置向计算机的单向数据流动的安全块耦合到计算机。显示器端口使用将显示器中的EDID与计算机隔离的安全块。智能卡读取器等认证装置经由具有在将认证装置耦合到计算机之前枚举认证装置的安全块耦合到计算机。(30)优先权数据(85)PCT申请进入国家阶段日2013.01.21(86)PCT申请的申请数据PCT/IL2011/000394。
3、 2011.05.18(87)PCT申请的公布数据WO2011/145095 EN 2011.11.24(51)Int.Cl.权利要求书2页 说明书15页 附图7页(19)中华人民共和国国家知识产权局(12)发明专利申请权利要求书2页 说明书15页 附图7页(10)申请公布号 CN 103109294 ACN 103109294 A1/2页21.一种安全外围计算机母板,包括:第一外围安全块,其用于保护键盘外围端口,包括:耦合到一个计算机外围端口的键盘装置仿真器,以仿真用户键盘;耦合到专用用户键盘端口的键盘主机仿真器,以仿真计算机主机;单向流动强制电路,其保证数据只从所述键盘主机仿真器流向所述键。
4、盘装置仿真器,并且没有其他数据可以从所述键盘装置仿真器流向所述键盘主机仿真器;第二外围安全块,其用于保证鼠标外围端口,包括:耦合到一个计算机外围端口的鼠标装置仿真器,以仿真用户鼠标;耦合到专用用户鼠标端口的鼠标主机仿真器,以仿真计算机主机;单向流动强制电路,其保证数据只从所述鼠标主机仿真器流向所述鼠标装置仿真器,并且没有其他数据可以从所述鼠标装置仿真器流向所述鼠标主机仿真器,其中所有未保护的外围端口不暴露于用户。2.根据权利要求1所述的安全计算机母板,还具有附加用户认证装置端口保护块,其包括:用户认证装置专用外围端口,用于连接合格的用户认证装置;用户认证装置端口外围切换器,用于将所述专用用户认。
5、证外围端口耦合到鉴定微控制器块或者一个计算机外围端口;以及鉴定微控制器,其仿真计算机主机,以允许枚举和鉴定耦合的用户认证外围装置,并且当鉴定成功时,命令所述用户认证装置外围切换器将所述专用外围端口耦合到所述计算机外围端口。3.根据权利要求2所述的安全计算机母板,其中所述用户认证装置端口安全块进一步包括附加端口监视电路,所述监视电路耦合到所述鉴定微控制器,以能够检测到用户认证外围装置断开,并且命令所耦合的用户认证装置端口外围切换器将所述专用外围端口切换回到所述鉴定微控制器。4.根据权利要求3所述的安全计算机母板,其中所述附加电路包括适于监视器的USB集线器,并且其中所述外围切换器通过所述适于监视。
6、器的USB集线器耦合到一个外围端口。5.根据权利要求3所述的安全计算机母板,其中所述附加端口监视电路包括至少一个监视器,如:机械连接器检测器、装置接地检测器和装置电流检测器。6.根据权利要求1所述的安全计算机母板,还具有附加用户认证装置端口安全块,其包括:专用用户认证装置外围端口,其用于连接用户认证装置;专用用户认证装置主机仿真器,耦合到一个计算机外围端口以仿真用户认证装置;以及专用用户认证装置主机仿真器,其在一侧耦合到所述专用用户认证装置外围端口,并且在另一侧耦合到所述专用用户认证装置仿真器。7.根据权利要求1所述的安全计算机母板,还具有至少一个附加外围安全块,其用于支持其他预定外围装置,所。
7、述附加外围安全块电路耦合到鉴定微控制器以能够检测到所述附加预定用户外围装置断开,并且命令所耦合的附加用户装置端口外围切换器将所述专用权 利 要 求 书CN 103109294 A2/2页3外围端口切换回到所述鉴定微控制器。8.根据权利要求7所述的安全计算机母板,其中鉴定控制器、主机仿真器、装置仿真器是现场可编程的,以能够针对具体的外围装置现场定制。9.根据权利要求1所述的安全计算机母板,还具有附加EDID(扩展显示标识数据)安全块,其包括:EDID仿真控制器块,其耦合到显示器连接器EDID信号,以能够由EDID仿真控制器块读取所耦合的用户显示EDID;仿真的EDID EEPROM块,其用于存储。
8、所耦合的显示EDID内容;以及EDID模式选择器切换器,其由所述EDID仿真控制器块控制并且在一侧耦合到仿真的EDID EEPROM数据和时钟线,并且耦合到EDID仿真控制器块或计算机视频控制器芯片EDID线,其中在启动时,所述EDID仿真控制器块读取用户显示EDID内容,然后它使用EDID模式选择器切换器将仿真的EDID EEPROM切换到EDID仿真控制器,并且将EDID内容写入仿真的EDID EEPROM,并且当写入完成时,它切换EDID模式选择器切换器以将仿真的EDID EEPROM耦合到计算机视频控制器芯片EDID线。10.根据权利要求9所述的安全计算机母板,其中所述附加EDID安全。
9、块部分或全部存在于耦合到所述母板的单独视频卡中。11.根据权利要求1所述的安全计算机母板,还包括TPM(信任平台模块),其用于提供增强的计算机认证和信任。12.根据权利要求11所述的安全计算机母板,其中所述TPM还与备用电池和一个以上的切换器耦合,以检测和报告外壳打开或者物理干预。13.根据权利要求11所述的安全计算机母板,其中所述TPM还耦合到权利要求1至10所述的外围安全块,以检测和报告对外围端口的内部或外部攻击。14.根据权利要求1所述的安全计算机母板,其中音频电路和连接器被去除以防止通过音频信号泄露数据。权 利 要 求 书CN 103109294 A1/15页4具有外围保护功能的计算机。
10、母板技术领域0001 本发明涉及具有安全的外围端口功能的计算装置母板。更具体来说,本发明公开一组基于硬件的外围安全功能,以允许用户只使用许可的外围装置,如键盘、鼠标和用户授权的装置。本发明中公开的实施例可被用于构建更高安全性的个人计算机、瘦客户机、工作站、膝上计算机、平板计算机或者服务器,使得由它们的外围装置导致的信息安全缺陷降低。背景技术0002 在许多组织中,从计算机窃取的数据是严重的风险。诸如USB闪存驱动、数字照相机、媒体播放器和移动电话等能够容易地与任何PC接口的数据存储装置的普遍使用对多数组织来说都是一个挑战。用户可以在几秒钟内下载大量文件而不会留下任何痕迹。从计算机系统窃取的数据。
11、可以公开秘密的军事计划、私人医疗记录、银行账户信息、保险数据、客户数据库,或者可以公开可被售出或不利于组织利益的任何其它类型的数据。另一个风险是从可以将恶意代码载入到组织的计算系统中的存储装置导入(或上传)数据。未授权的数据导入到组织网络的单个事件可导致整个系统失效几小时或者甚至几天。在包括金融、卫生保健、政府和国防的许多高安全性组织中,数据丢失防护(Data Loss Prevention,DLP)成为惯例或者甚至成为强制性的。在过去的几年中,出现几种常见的策略用来保护计算机外围端口:0003 1与大容量存储装置有关的安全策略0004 一些组织禁止用户进入承载大容量存储装置的设施,并且在入口。
12、处进行搜查。尽管该方法可能是有效的威慑,但是一个员工带入一个装置就足以对整个组织带来严重损害。实施该策略也是非常难的,因为有很多装置,它们的辅助功能可以是大容量存储装置。例如,手表、音乐播放器、GPS装置等。另外,闪速存储器存储装置由于它们的体积小而容易隐藏。0005 2物理拆除或覆盖不用的端口0006 许多组织使用强力从它们购买的计算机上拆除不用的外围端口。尽管该方法减小了开放端口的风险,但是用户仍然可以拆下被允许的外围装置,如键盘或鼠标,并且插入未授权的外围装置,如便携式大容量存储装置。处理每个买到的计算机还是昂贵的任务,并且可能使厂商的保修无效。0007 3通过软件保护USB端口0008。
13、 该方法如今广泛使用,并且它能够完全禁用端口或者过滤特定端口。组织可以使用这些软件应用程序,使得只有键盘和鼠标能够连接到它们的计算机。任何软件保护的一个主要缺点是它可以被有经验的攻击者相对容易地禁用或修改。例如,参见http:/ 4使用安全KVM来保护装配的计算机外围端口0010 一些安全KVM通过仿真和单向导通二极管提供全面的外围端口保护。通过与USB说 明 书CN 103109294 A2/15页5端口物理或软件保护相结合,该方法可被用于保护外围端口。如今使用的另一个潜在选择是将PC放置在一处或者锁定使用户不能访问,只有具有受保护端口的安全KVM是可访问的。尽管该方法相对安全并且有效,但是。
14、它只适用于在桌面有多个计算机的用户。0011 外围端口安全性的现有技术方案主要依赖于应用软件。像DeviceLock()这样的软件产品将MMC管理单元添加到组策略以能够全面控制计算机的外围端口。与任何其它软件相同,该方案的主要缺点是职业攻击者可以改变或完全禁用该软件以允许全面访问外围端口。负责跟踪和报告软件完整性的软件组件也能够被修改以防止检测和报告这种攻击。0012 美国专利7320071号公开一种在安全分区计算机中提供安全的通用串行总线域的方法和设备。该方法可被用于创建具有安全等级不同的两个以上的USB端口树的计算机母板,但是不提供对未授权的数据导入和导出的保护。所公开的方法和设备也不提供。
15、过滤键盘和鼠标等标准外围装置的手段。0013 美国专利7635272公开一种机械USB端口锁定和阻挡装置,其可被用于防止USB线缆与计算机断开或者防止未授权使用被阻挡的USB端口。对于外围装置防盗来说,该机械方法可能是有效的方法,但是它不能保护所使用的端口(如键盘和鼠标)不受线缆切割攻击或者其它复杂的电子攻击。它还不能防止从标准计算机中常用的其它类型计算机端口窃取数据。0014 美国专利7478235公开一种用于保护USB系统中的数据的方法和系统。所公开的方法涉及从主机上执行的软件(例如,安全软件应用程序或者安全内核)向在USB主线上操作的I/O装置以及从该I/O装置向该软件提供认证的和保密的。
16、消息。实施例可以防止由主计算机上执行的软件施加的攻击。所公开的方法不提供对未授权使用的外围装置的防御,也不提供用于限制来自这种系统的数据导入和导出的风险的方法。所公开的方法还依赖于软件应用程序和硬件功能。与纯硬件安全方案相对比,对软件的依赖趋向于使系统安全性降低。该方法还依赖于操作系统并且不提供预启动保护。0015 美国专利7677065公开一种用于USB连接器的机械组合锁,其可被用于锁定外围装置USB端口。尽管这样的锁可以防止用户将USB存储装置插入到他们的计算机中,但是保护大的组织中存在的所有便携式存储装置是不现实的。更现实和安全的是锁定插槽侧-用户可访问的所有USB端口。0016 美国专。
17、利申请20090013111公开一种主要用于连接选机(election machine)的单向USB端口。尽管所公开的方法可被用于保护计算机USB端口,防止数据导出,但是它缺少仿真能力,因此不能在标准外围装置和计算机之间使用。0017 美国专利6820160公开一种用于将USB外围装置与USB主机光学隔离的设备。该专利中公开的设备使用双向光学隔离器在计算机主机和外围装置之间提供电和地隔离。尽管该设备可被用于保护计算机外围端口免受功率尖峰和感生噪声的损害,但是其设计本质上是不安全的,因为它不提供任何主机或装置仿真,并且它是双向的,因此,数据也可以流向外围装置。美国专利6820160中公开的设备可。
18、以用在工业自动化应用中,以减小电噪声并防止功率浪涌,但是不能用于防止计算机数据通过外围装置泄露的风险。0018 美国专利申请20090033668公开了EDID仿真器系统和方法。尽管该专利申请公开了用于仿真EDID的系统,但是它没有公开任何用于防止被仿真的EDID写或写保护的电说 明 书CN 103109294 A3/15页6路。没有写保护电路,就不能保证防止数据泄漏,因此,所公开的系统和方法不能用于安全应用。该专利也没公开其它类型端口的模拟或保护。0019 美国专利申请20090212844公开一种用于信息处理系统端口保护的模拟电路。所公开的系统使用特定的模拟电子部件来感测可拆卸的外围装置的。
19、存在,并且相应地控制该装置的功率源。这种系统不能用于检测所连接的装置的类型,也不能防止通过该装置导入或导出数据。所公开的方法和设备不能检测外部供电的大容量存储装置,并且不具有用于防止启动或者向这种装置转移数据的适当安全手段。0020 所需要的是包括内置的基于硬件的外围保护电路以保护每个用户可访问的外围端口的计算机。通过硬件手段防止数据导出的安全功能独立于计算机BIOS、操作系统或应用程序。0021 引用的其它专利和申请0022 本发明的发明人提交了优先权日为2008年8月19日的标题为“Isolated Multi-Network Computer System and Method”的分配的。
20、PCT号为PCT/IL2009/000815的PCT申请,并且在2009年11月10日提交了标题为“Secured KVM System Having MuItiple Emulated EDID Function”的分配的序号为61/259,692的临时专利申请,这两个申请通过引用包含在本申请中。0023 其它参考文献如下:0024 1美国专利7320071-Secure universal serial bus.0025 2美国专利7635272-USB port locking and blocking device.0026 3美国专利7478235-Methods and syste。
21、ms for protecting data in USB systems.0027 4美国专利7677065-Lock for a USB connector.0028 5美国专利申请20090013111-Unidirectional USB Port.0029 6美国专利6820160-Apparatus for optically isolating a USB peripheral from a USB host.0030 7美国专利申请20090033668-Display EDID emulator system and method.0031 8美国专利申请2009021284。
22、4-Information Handling System Port Security.发明内容0032 本发明涉及具有安全外围端口的高安全性计算机母板。更具体来说,本发明提供一种特殊的安全计算机母板,其使得能够从授权的用户外围装置输入数据,但是防止未授权的外围装置的使用、潜在的数据窃取和未授权的数据导入。具有本文公开的安全块的计算机母板可被用于多种计算机装置,如桌面个人计算机、瘦客户机、膝上计算机、平板计算机、PDA、蜂窝电话等。0033 根据本发明的示例性实施例,提供一种计算机母板,包括:0034 具有安全母板的计算机外壳,其中每个可访问的外围端口被焊接到所述安全母板的外围保护电路来保护。。
23、键盘外围端口保护包括键盘主机仿真器块,该键盘主机仿真器块在一侧耦合到专用键盘外围端口并且在另一侧耦合到单向流动强制块。键盘主机仿真器通过USB等标准双向外围协议与用户键盘通信,并且将用户键码翻译成标准或专有单向串行说 明 书CN 103109294 A4/15页7协议。然后经由单向流动强制块传送该标准或专有串行协议,以确保数据只从键盘主机仿真器块流向键盘装置仿真器。流入到键盘装置仿真器中的单向数据被翻译回到标准双向外围协议,并且与计算机I/O集线器或者芯片组外围端口耦合。该键盘外围安全块确保数据不能流回到键盘端口,并且还确保计算机只枚举和支持合格的键盘。0035 类似地,鼠标主机仿真器通过US。
24、B等标准双向外围协议与用户鼠标通信,并且将用户输入翻译成标准或者专有单向串行协议。然后经由单向流动强制块传送该标准或专有串行协议,以确保数据只从鼠标主机仿真器块流向鼠标装置仿真器。流入到鼠标装置仿真器中的单向数据被翻译回到标准双向外围协议,并且与计算机I/O集线器或者芯片组外围端口耦合。该鼠标外围安全块确保数据不能流回到键盘端口,并且还确保计算机只枚举和支持合格的键盘。0036 被认可的用户认证装置可以耦合到安全母板用户认证装置专用端口中,该专用端口耦合到用户认证装置模式切换器。在初始连接或启动期间,该切换器将该用户认证装置专用端口耦合到鉴定微控制器块。该鉴定微控制器块枚举所耦合的用户认证装置。
25、,并且基于预先编程的鉴定准则检查它是否是合格装置。该鉴定微控制器块驱动所述用户认证装置模式切换器。当该装置被鉴定合格时,该鉴定微控制器移动该用户认证装置模式切换器,以将所连接的装置耦合到I/O集线器或者芯片组外围端口之一。0037 该安全块的一种增强是通过使用监视块实现的,该监视块在最初鉴定之后监视外围端口和通信量,以检测某些异常。当检测到异常时,该检测块驱动该鉴定微控制器以返回到鉴定模式。0038 该安全块的另一种增强是通过附加物理/电端口监视块实现的。该块检测物理连接器的去除、该装置的电流消耗或者接地层连续性,以在装置与端口断开的情况下警告该鉴定微控制器。0039 本发明的替代实施例可以使。
26、用耦合到用户认证端口主机仿真器的专用用户认证外围端口来实现。该主机仿真器经由标准或专有双向通信链路耦合到用户认证装置仿真器,该用户认证装置仿真器耦合到计算机I/O集线器或者芯片组外围端口中。该配置防止计算机端口和装置之间的直接读-写访问,从而减小通过对该用户认证系统的攻击而泄露数据的风险。0040 为了进一步保护计算机,显示器接口可以具有附加扩展显示标识数据(Extended Display Identification Data,EDID)安全块,以防止从EDID线导入/导出未授权的数据。根据该系统设计,该块可以在该计算机母板上实现或者在耦合到该母板的专用视频卡上实现。当计算机启动时,该ED。
27、ID控制器块首先将仿真的EDID EEPROM装置与该控制器隔离,然后读取所耦合的显示EDID内容。在EDID控制器企图将EDID内容写入到仿真的EDID EEPROM装置中之前,可以针对完整性和内容分析EDID内容。为了写入EDID内容,EDID控制器将仿真的EDID EEPROM装置切换到EDID控制器并且禁用其写保护块。在EDID内容写入完成之后,EDID控制器将仿真的EDID EEPROM装置切换到视频控制器EDID线,使得能够对仿真的EDID内容进行正常的计算机读取。可以将信任平台模块(TPM)添加到该母板以进一步增强计算机安全性。TPM可以耦合到上述外围安全块,以能够报告和记录可疑。
28、的外围端口攻击事件。应当指出,外围攻击事件可以针对计算机端口侧(内部攻击)或者针对安全端口侧(外部攻击)。说 明 书CN 103109294 A5/15页80041 与现有技术的母板不同,本发明的安全母板没有任何通用的外围端口,如串行、并行、USB、火线等。它也不支持任何可拆卸的媒体卡或者无线连接,如无线LAN或者蓝牙。0042 根据本发明的示例性实施例,提供一种安全外围计算机母板,该母板包括:第一外围安全块,其用于保护键盘外围端口,包括:耦合到一个计算机外围端口的键盘装置仿真器,以仿真用户键盘;耦合到专用用户键盘端口的键盘主机仿真器,以仿真计算机主机;单向流动强制电路,其保证数据只从所述键盘。
29、主机仿真器流向所述键盘装置仿真器,并且没有其他数据可以从所述键盘装置仿真器流向所述键盘主机仿真器;第二外围安全块,其用于保证鼠标外围端口,包括:耦合到一个计算机外围端口的鼠标装置仿真器,以仿真用户鼠标;耦合到专用用户鼠标端口的鼠标主机仿真器,以仿真计算机主机;单向流动强制电路,其保证数据只从所述鼠标主机仿真器流向所述鼠标装置仿真器,并且没有其他数据可以从所述鼠标装置仿真器流向所述鼠标主机仿真器,其中所有未保护的外围端口不暴露于用户。0043 在一些实施例中,所述安全计算机母板还具有附加用户认证装置端口保护块,其包括:用户认证装置专用外围端口,用于连接合格的用户认证装置;用户认证装置端口外围切换。
30、器,用于将所述专用用户认证外围端口耦合到鉴定微控制器块或者一个计算机外围端口;以及鉴定微控制器,其仿真计算机主机,以允许枚举和鉴定耦合的用户认证外围装置,并且当鉴定成功时,命令所述用户认证装置外围切换器将所述专用外围端口耦合到所述计算机外围端口。0044 在一些实施例中,所述用户认证装置端口安全块进一步包括附加端口监视电路,所述监视电路耦合到所述鉴定微控制器,以能够检测到用户认证外围装置断开,并且命令所耦合的用户认证装置端口外围切换器将所述专用外围端口切换回到所述鉴定微控制器。0045 在一些实施例中,所述附加电路包括适于监视器的USB集线器,并且其中所述外围切换器通过所述适于监视器的USB集。
31、线器耦合到一个外围端口。0046 在一些实施例中,所述附加端口监视电路包括至少一个监视器,如:机械连接器检测器、装置接地检测器和装置电流检测器。0047 在一些实施例中,所述母板还具有附加用户认证装置端口安全块,其包括:专用用户认证装置外围端口,其用于连接用户认证装置;专用用户认证装置仿真器,其耦合到一个计算机外围端口以仿真用户认证装置;以及专用用户认证装置主机仿真器,其在一侧耦合到所述专用用户认证装置外围端口,并且在另一侧耦合到所述专用用户认证装置仿真器。0048 在一些实施例中,鉴定控制器、主机仿真器、装置仿真器是现场可编程的,以能够针对具体的外围装置现场定制。0049 在一些实施例中,所。
32、述母板还具有附加EDID(扩展显示标识数据)安全块,其包括:EDID仿真控制器块,其耦合到显示器连接器EDID信号,以能够由EDID仿真控制器块读取所耦合的用户显示EDID;仿真的EDID EEPROM块,其用于存储所耦合的显示EDID内容;以及EDID模式选择器切换器,其由所述EDID仿真控制器块控制并且在一侧耦合到仿真的EDID EEPROM数据和时钟线,并且耦合到EDID仿真控制器块或计算机视频控制器芯片EDID线,其中在启动时,所述EDID仿真控制器块读取用户显示EDID内容,然后它使用EDID模式选择器切换器将仿真的EDID EEPROM切换到EDID仿真控制器,并且将EDID内容写。
33、入仿真的EDID EEPROM,并且当写入完成时,它切换EDID模式选择器切换器以将仿真的EDID EEPROM说 明 书CN 103109294 A6/15页9耦合到计算机视频控制器芯片EDID线。0050 在一些实施例中,所述附加EDID安全块部分或全部存在于耦合到所述母板的单独视频卡中。0051 在一些实施例中,所述母板还具有TPM(Trusted Platform Module,信任平台模块),其用于提供增强的计算机认证和信任。0052 在一些实施例中,所述TPM还与备用电池和一个以上的切换器耦合,以检测和报告外壳打开或者物理干预。0053 在一些实施例中,所述TPM还耦合到所述外围安。
34、全块,以检测和报告对外围端口的内部或外部攻击。0054 在一些实施例中,所述母板还去除了音频电路和连接器,以防止通过音频信号泄露数据。0055 除非另外定义,否则本文中使用的技术和科学术语的意思与本发明所属的技术领域的普通技术人员通常理解的意思相同。尽管在本发明的实践或测试中可以使用与上文描述的类似或等同的方法和材料,下面描述的方法和材料也是适当的。在冲突的情况下,专利说明书,包括定义,将进行控制。另外,这些材料、方法和例子仅是示例性的,并且不意图是限定性的。附图说明0056 下面参照附图,仅以举例的方式描述本发明的一些实施例。关于下面对附图的具体参照,必须强调的是,所示出的细节是示例性的,并。
35、且仅用于说明性地讨论本发明的优选实施例,呈现这些细节是为了提供相信是对本发明的原则方面和概念方面的最有用且最容易理解的说明。关于这一点,不企图示出比基本理解本发明所需的更详细的本发明的结构细节,通过结合附图进行描述,本领域的技术人员可以清楚理解在实践中如何体现本发明的多种形式。0057 在附图中:0058 图1示出具有用于防止外围端口未授权的数据导入或导出的软件和物理装置的现有技术的计算机系统的高级框图。0059 图2示出具有键盘、鼠标和用户认证装置外围端口安全块的本发明优选实施例的示例性计算机系统的高级框图。0060 图3示出与上述图2类似并且具有附加显示EDID安全块的本发明另一优选实施例。
36、的高级框图。0061 图4示出本发明的用户认证装置端口保护子系统的另一优选实施方式的高级框图。0062 图5示出本发明的键盘和鼠标外围端口保护子系统的另一优选实施方式的高级框图。0063 图6示出根据本发明示例性实施例的图2的用户认证外围端口安全块中初始和正在进行的处理的示例性流程图。0064 图7示出根据本发明示例性实施例的图3的EDID安全块中初始和正在进行的处理的示例性流程图。说 明 书CN 103109294 A7/15页10具体实施方式0065 在详细解释本发明的至少一个实施例之前,应当理解,本发明在其应用中不必局限于以下描述中给出的或者通过例子例示的细节。本发明可以有其他实施例或者。
37、能够以各种方式实践或执行。0066 应当理解,为了清楚而在分开的实施例中描述的本发明的某些特征也可以结合提供在单个实施例中。相反,为了清楚而在单个实施例中描述的本发明的各种特征也可以分开地或者以任何适当子组合或者适当地提供在所描述的本发明的任何其他实施例中。在不同的实施例中描述的某些细节不应该被认为是这些实施例的必要特征,除非在没有这些要素的情况下,该实施例不起作用。0067 下面对所述各附图的讨论中,相同的附图标记表示相同的部分。附图一般不是按比例的。为了清楚,在有些图中可以省略不必要的要素。0068 图1示出具有用于保护外围端口的软件和物理装置的示例性现有技术桌面计算机系统1的高级框图。0。
38、069 在系统1中,用户显示器14经由显示器线缆11和12、焊接到计算机母板3并且耦合到视频芯片9的显示连接器10耦合到计算机外壳2。在一些情况下,显示器连接器10和视频控制器芯片9焊接到插入在位于计算机母板3上的连接器中的单独视频卡。0070 应当指出的是,外壳2和母板3可以是桌面PC、瘦客户机、服务器、膝上计算机、平板计算机或者具有标准用户外围装置的任何其他类似计算装置的一部分。为了清楚,在该图以及以下各图中省略了对母板3的操作来说是必要的但是对于理解本发明中具体的安全手段来说是不必要的母板3的部件。这些部件包括CPU、易失性存储器、总线和本领域中已知的存在于计算机母板上的其他部件。007。
39、1 用户键盘15经由线缆和外围端口4b、外围线5b耦合到计算机外围集线器或芯片组8。外围端口4b是焊接到母板3的六个相同USB端口之一。两个附加USB端口4g和4h连接到外壳2的前面板。外围线5a至5h可以具有静电放电(ESD)保护装置、EMI过滤器和此处没有示出的其他电学和安全保护装置。用户鼠标16经由线缆和外围端口4a、外围线5a耦合到计算机外围集线器或芯片组8。0072 用户认证装置,如智能卡读取器18和智能卡20,经由线缆、外围端口4f、外围线5f耦合到计算机外围集线器或者芯片组8。经由线缆7耦合到计算机外围集线器或芯片组8的其他类型外围端口,如并行端口6,可以存在于母板上。在现有技术。
40、的系统1中,硬盘或固态盘(SSD)40用于存储保护外围端口的软件。该软件可被例如用于禁用不使用的端口4c、4d、6、4e、4g和4h。另外,该软件可被用于确保端口4a仅用于指示装置类别的外围装置,端口4b仅用于键盘类别的外围装置,端口4f只用于用户认证类别的外围装置。为了进一步说明现有技术的机械外围保护装置,从母板3物理去除了端口4eUSB连接器。该图中示出的另一个现有技术物理保护装置是焊接的金属板21,其在阻挡不使用的USB端口4c的位置处焊接到计算机外壳2。0073 再次参考用户显示器14,在图1中,显示器线缆在内部分成两个独特的线:0074 1、视频线11,其用于将从控制器芯片9经由位于母板3上的视频线23、显示器连接器10发送来的视频信号输送到显示器14的视频电路;以及说 明 书CN 103109294 A10。